<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="pt-BR">
  <title>Blog/Artigos · Juliano Vince de Campos</title>
  <subtitle>Blog de Juliano Vince de Campos sobre cibersegurança, SRE e operações, governança (NIST CSF, ISO 27001, LGPD, PCI-DSS), engenharia de software (SOLID, DDD, Clean Architecture, microsserviços) e cloud e plataforma (AWS Well-Architected, Kubernetes, GitOps, Terraform), sempre com IA aplicada à operação real.</subtitle>
  <link href="https://julianovincedecampos.com/blog/"/>
  <link rel="self" href="https://julianovincedecampos.com/blog/feed.xml"/>
  <id>https://julianovincedecampos.com/blog/</id>
  <updated>2026-09-26T09:00:00-03:00</updated>
  <author><name>Juliano Vince de Campos</name><uri>https://julianovincedecampos.com/sobre/</uri></author>
  <entry>
    <title>Cibersegurança com IA: o vigia que vê precisa tocar o shofar</title>
    <link href="https://julianovincedecampos.com/blog/ciberseguranca-ia-deteccao-resposta/"/>
    <id>https://julianovincedecampos.com/blog/ciberseguranca-ia-deteccao-resposta/</id>
    <published>2026-09-26T09:00:00-03:00</published>
    <updated>2026-09-26T09:00:00-03:00</updated>
    <author><name>Juliano Vince de Campos</name><uri>https://julianovincedecampos.com/sobre/</uri></author>
    <summary>Juliano Vince de Campos sobre cibersegurança com IA: cadeia de detecção, triagem assistida no SOC, OWASP Top 10 para LLM, precisão e recall do detector e governança com NIST CSF 2.0 e AI RMF.</summary>
    <category term="Cibersegurança"/><category term="SOC"/><category term="Detection Engineering"/><category term="IA generativa"/><category term="OWASP LLM"/><category term="NIST CSF"/>
  </entry>
  <entry>
    <title>Operações de tecnologia com IA: a luz contínua tem orçamento</title>
    <link href="https://julianovincedecampos.com/blog/aiops-sre-error-budget-ia/"/>
    <id>https://julianovincedecampos.com/blog/aiops-sre-error-budget-ia/</id>
    <published>2026-09-26T09:00:00-03:00</published>
    <updated>2026-09-26T09:00:00-03:00</updated>
    <author><name>Juliano Vince de Campos</name><uri>https://julianovincedecampos.com/sobre/</uri></author>
    <summary>Juliano Vince de Campos sobre operações de tecnologia com IA: SLO e error budget, alerta por burn rate em múltiplas janelas, AIOps para correlação e diagnóstico, e matriz de automação com humano no circuito.</summary>
    <category term="SRE"/><category term="AIOps"/><category term="SLO"/><category term="Error Budget"/><category term="Observabilidade"/><category term="Incident Response"/>
  </entry>
  <entry>
    <title>Ferramentas de IA para engenharia: sabedoria, entendimento e ofício</title>
    <link href="https://julianovincedecampos.com/blog/ferramentas-ia-mcp-rag-evals/"/>
    <id>https://julianovincedecampos.com/blog/ferramentas-ia-mcp-rag-evals/</id>
    <published>2026-09-26T09:00:00-03:00</published>
    <updated>2026-09-26T09:00:00-03:00</updated>
    <author><name>Juliano Vince de Campos</name><uri>https://julianovincedecampos.com/sobre/</uri></author>
    <summary>Juliano Vince de Campos sobre ferramentas de IA em engenharia: camadas de modelo, contexto, ação e controle, Model Context Protocol com menor privilégio, RAG com procedência e avaliação de LLM como gate de CI.</summary>
    <category term="IA generativa"/><category term="MCP"/><category term="RAG"/><category term="LLMOps"/><category term="Evals"/><category term="Engenharia de software"/>
  </entry>
  <entry>
    <title>ITIL 4 com IA no atendimento: receber cada pessoa com rosto bom</title>
    <link href="https://julianovincedecampos.com/blog/itil-4-ia-service-desk-atendimento/"/>
    <id>https://julianovincedecampos.com/blog/itil-4-ia-service-desk-atendimento/</id>
    <published>2026-09-26T09:00:00-03:00</published>
    <updated>2026-09-26T09:00:00-03:00</updated>
    <author><name>Juliano Vince de Campos</name><uri>https://julianovincedecampos.com/sobre/</uri></author>
    <summary>Juliano Vince de Campos sobre ITIL 4 com IA aplicada ao atendimento: cadeia de valor de serviço, service desk com classificação e sugestão por IA, incidente, problema e mudança, e métricas como FCR, MTTR e reabertura.</summary>
    <category term="ITIL 4"/><category term="ITSM"/><category term="Service Desk"/><category term="Gestão de incidentes"/><category term="Gestão de problemas"/><category term="IA no atendimento"/>
  </entry>
  <entry>
    <title>COBIT com IA no desenvolvimento: o conselho de Yitro para a TI</title>
    <link href="https://julianovincedecampos.com/blog/cobit-2019-ia-governanca-desenvolvimento/"/>
    <id>https://julianovincedecampos.com/blog/cobit-2019-ia-governanca-desenvolvimento/</id>
    <published>2026-09-26T09:00:00-03:00</published>
    <updated>2026-09-26T09:00:00-03:00</updated>
    <author><name>Juliano Vince de Campos</name><uri>https://julianovincedecampos.com/sobre/</uri></author>
    <summary>Juliano Vince de Campos sobre COBIT 2019 com IA aplicada ao desenvolvimento: governança separada de gestão, os 40 objetivos em EDM, APO, BAI, DSS e MEA, níveis de capacidade e evidência de auditoria gerada pelo pipeline.</summary>
    <category term="COBIT"/><category term="Governança de TI"/><category term="GRC"/><category term="SDLC"/><category term="IA no desenvolvimento"/><category term="Auditoria"/>
  </entry>
  <entry>
    <title>n8n e agentes de IA: o golem acorda com emet e dorme com met</title>
    <link href="https://julianovincedecampos.com/blog/n8n-agentes-ia-automacao-guardrails/"/>
    <id>https://julianovincedecampos.com/blog/n8n-agentes-ia-automacao-guardrails/</id>
    <published>2026-09-26T09:00:00-03:00</published>
    <updated>2026-09-26T09:00:00-03:00</updated>
    <author><name>Juliano Vince de Campos</name><uri>https://julianovincedecampos.com/sobre/</uri></author>
    <summary>Juliano Vince de Campos sobre n8n com agentes de IA: anatomia de um workflow de triagem, ferramentas com menor privilégio, aprovação humana com Wait, workflow de erro, kill switch e quando não usar agente.</summary>
    <category term="n8n"/><category term="Agentes de IA"/><category term="Automação"/><category term="Guardrails"/><category term="Human in the loop"/><category term="Workflow"/>
  </entry>
  <entry>
    <title>Desenvolvimento orientado a especificação: a planta do Mishkan antes da madeira</title>
    <link href="https://julianovincedecampos.com/blog/spec-driven-development-ia/"/>
    <id>https://julianovincedecampos.com/blog/spec-driven-development-ia/</id>
    <published>2026-09-26T09:00:00-03:00</published>
    <updated>2026-09-26T09:00:00-03:00</updated>
    <author><name>Juliano Vince de Campos</name><uri>https://julianovincedecampos.com/sobre/</uri></author>
    <summary>Juliano Vince de Campos sobre desenvolvimento orientado a especificação com IA: requisitos em EARS, design e tarefas aprovados por fase, rastreabilidade do requisito ao teste e o papel da IA como executora da spec.</summary>
    <category term="Spec-driven development"/><category term="EARS"/><category term="Engenharia de requisitos"/><category term="IA no desenvolvimento"/><category term="Testes"/><category term="Arquitetura"/>
  </entry>
  <entry>
    <title>FinOps com IA: estas são as contas do Mishkan</title>
    <link href="https://julianovincedecampos.com/blog/finops-ia-custo-cloud/"/>
    <id>https://julianovincedecampos.com/blog/finops-ia-custo-cloud/</id>
    <published>2026-09-26T09:00:00-03:00</published>
    <updated>2026-09-26T09:00:00-03:00</updated>
    <author><name>Juliano Vince de Campos</name><uri>https://julianovincedecampos.com/sobre/</uri></author>
    <summary>Juliano Vince de Campos sobre FinOps com IA: fases informar, otimizar e operar, unit economics e custo por transação, alavancas de economia em cloud, detecção de anomalia com IA e FinOps do próprio uso de LLM.</summary>
    <category term="FinOps"/><category term="Cloud"/><category term="Custo de cloud"/><category term="Unit economics"/><category term="IA generativa"/><category term="AWS"/>
  </entry>
  <entry>
    <title>DevSecOps com IA: com uma mão se constrói, com a outra se guarda</title>
    <link href="https://julianovincedecampos.com/blog/devsecops-ia-appsec-pipeline/"/>
    <id>https://julianovincedecampos.com/blog/devsecops-ia-appsec-pipeline/</id>
    <published>2026-09-26T09:00:00-03:00</published>
    <updated>2026-09-26T09:00:00-03:00</updated>
    <author><name>Juliano Vince de Campos</name><uri>https://julianovincedecampos.com/sobre/</uri></author>
    <summary>Juliano Vince de Campos sobre DevSecOps com IA: esteira de dez camadas com Semgrep, CodeQL, SCA, SBOM e proveniência, gate por severidade e confiança, correção de vulnerabilidade assistida por IA e métricas de AppSec.</summary>
    <category term="DevSecOps"/><category term="AppSec"/><category term="SAST"/><category term="SCA"/><category term="Supply chain"/><category term="IA generativa"/>
  </entry>
  <entry>
    <title>Cloud security com IA: farás um parapeito para o teu telhado</title>
    <link href="https://julianovincedecampos.com/blog/cloud-security-guardrails-ia/"/>
    <id>https://julianovincedecampos.com/blog/cloud-security-guardrails-ia/</id>
    <published>2026-09-26T09:00:00-03:00</published>
    <updated>2026-09-26T09:00:00-03:00</updated>
    <author><name>Juliano Vince de Campos</name><uri>https://julianovincedecampos.com/sobre/</uri></author>
    <summary>Juliano Vince de Campos sobre cloud security com IA: modelo de responsabilidade compartilhada, guardrails preventivos com SCP e detectivos, identidade como perímetro, caminhos de escalonamento e CSPM com correção por pull request.</summary>
    <category term="Cloud Security"/><category term="AWS"/><category term="IAM"/><category term="Guardrails"/><category term="CSPM"/><category term="Zero Trust"/>
  </entry>
  <entry>
    <title>Maturidade de cloud com IA: de força em força, degrau por degrau</title>
    <link href="https://julianovincedecampos.com/blog/maturidade-cloud-ia-roadmap/"/>
    <id>https://julianovincedecampos.com/blog/maturidade-cloud-ia-roadmap/</id>
    <published>2026-09-26T09:00:00-03:00</published>
    <updated>2026-09-26T09:00:00-03:00</updated>
    <author><name>Juliano Vince de Campos</name><uri>https://julianovincedecampos.com/sobre/</uri></author>
    <summary>Juliano Vince de Campos sobre maturidade de cloud com IA: cinco níveis de maturidade, avaliação pelos seis pilares do AWS Well-Architected, onde a IA acelera cada nível, roteiro de 90 dias e evidência por nível.</summary>
    <category term="Cloud"/><category term="Maturidade"/><category term="Well-Architected"/><category term="Cloud Governance"/><category term="Platform Engineering"/><category term="IA generativa"/>
  </entry>
  <entry>
    <title>IAM: conhece bem o rosto do teu rebanho</title>
    <link href="https://julianovincedecampos.com/blog/iam-fundamentos-identidade-perimetro/"/>
    <id>https://julianovincedecampos.com/blog/iam-fundamentos-identidade-perimetro/</id>
    <published>2024-02-13T09:00:00-03:00</published>
    <updated>2024-02-13T09:00:00-03:00</updated>
    <author><name>Juliano Vince de Campos</name><uri>https://julianovincedecampos.com/sobre/</uri></author>
    <summary>Juliano Vince de Campos sobre os fundamentos de IAM: identidade como perímetro, autenticação e autorização, ciclo de vida joiner-mover-leaver, menor privilégio contra o acesso acumulado e IAM como código com evidência de auditoria.</summary>
    <category term="IAM"/><category term="Identidade"/><category term="Autenticação"/><category term="Autorização"/><category term="Zero Trust"/><category term="Least Privilege"/>
  </entry>
  <entry>
    <title>RBAC: cada um junto à sua bandeira</title>
    <link href="https://julianovincedecampos.com/blog/rbac-controle-acesso-por-papel/"/>
    <id>https://julianovincedecampos.com/blog/rbac-controle-acesso-por-papel/</id>
    <published>2024-03-12T09:00:00-03:00</published>
    <updated>2024-03-12T09:00:00-03:00</updated>
    <author><name>Juliano Vince de Campos</name><uri>https://julianovincedecampos.com/sobre/</uri></author>
    <summary>Juliano Vince de Campos sobre RBAC: papel, permissão e atribuição, a explosão de papéis em ambientes reais, role mining a partir do uso, segregação de deveres e RBAC como código com revisão.</summary>
    <category term="RBAC"/><category term="Autorização"/><category term="IAM"/><category term="Role Mining"/><category term="SoD"/><category term="Governança de Acesso"/>
  </entry>
  <entry>
    <title>ABAC: juízes e oficiais em todas as tuas portas</title>
    <link href="https://julianovincedecampos.com/blog/abac-controle-acesso-por-atributo/"/>
    <id>https://julianovincedecampos.com/blog/abac-controle-acesso-por-atributo/</id>
    <published>2024-04-16T09:00:00-03:00</published>
    <updated>2024-04-16T09:00:00-03:00</updated>
    <author><name>Juliano Vince de Campos</name><uri>https://julianovincedecampos.com/sobre/</uri></author>
    <summary>Juliano Vince de Campos sobre ABAC: decisão de acesso por atributo, arquitetura PEP-PDP-PIP, política declarativa e testável, ponto de decisão desacoplado da aplicação e a combinação de ABAC com RBAC.</summary>
    <category term="ABAC"/><category term="Autorização"/><category term="IAM"/><category term="Zero Trust"/><category term="Política"/><category term="PDP"/>
  </entry>
  <entry>
    <title>IGA: o recenseamento que a auditoria exige e ninguém sabe responder</title>
    <link href="https://julianovincedecampos.com/blog/iga-governanca-de-identidade/"/>
    <id>https://julianovincedecampos.com/blog/iga-governanca-de-identidade/</id>
    <published>2024-05-14T09:00:00-03:00</published>
    <updated>2024-05-14T09:00:00-03:00</updated>
    <author><name>Juliano Vince de Campos</name><uri>https://julianovincedecampos.com/sobre/</uri></author>
    <summary>Juliano Vince de Campos sobre IGA: catálogo de acesso, campanhas de recertificação, segregação de deveres e provisionamento automatizado, com SailPoint, Saviynt e Microsoft Entra, sob NIST 800-53, ISO 27001 e SOX, priorizado por IA.</summary>
    <category term="IGA"/><category term="IAM"/><category term="SailPoint"/><category term="SoD"/><category term="Recertificação"/><category term="Governança de Acesso"/>
  </entry>
  <entry>
    <title>PAM: quem segura a chave da casa abre e ninguém mais fecha</title>
    <link href="https://julianovincedecampos.com/blog/pam-acesso-privilegiado/"/>
    <id>https://julianovincedecampos.com/blog/pam-acesso-privilegiado/</id>
    <published>2024-06-11T09:00:00-03:00</published>
    <updated>2024-06-11T09:00:00-03:00</updated>
    <author><name>Juliano Vince de Campos</name><uri>https://julianovincedecampos.com/sobre/</uri></author>
    <summary>Juliano Vince de Campos sobre PAM: cofre de credenciais, acesso privilegiado just-in-time, gravação de sessão, PEDM e o fim da senha compartilhada, com CyberArk, Delinea, BeyondTrust e HashiCorp Vault em ambiente regulado.</summary>
    <category term="PAM"/><category term="Segurança"/><category term="CyberArk"/><category term="Zero Trust"/><category term="Cofre de Segredos"/><category term="IAM"/>
  </entry>
  <entry>
    <title>OAuth 2.0 e OIDC: o enviado tem a autoridade de quem o enviou</title>
    <link href="https://julianovincedecampos.com/blog/oauth2-oidc-autorizacao-delegada/"/>
    <id>https://julianovincedecampos.com/blog/oauth2-oidc-autorizacao-delegada/</id>
    <published>2024-07-09T09:00:00-03:00</published>
    <updated>2024-07-09T09:00:00-03:00</updated>
    <author><name>Juliano Vince de Campos</name><uri>https://julianovincedecampos.com/sobre/</uri></author>
    <summary>Juliano Vince de Campos sobre OAuth 2.0 e OpenID Connect: autorização delegada sem senha, o token como carta de autoridade, o fluxo Authorization Code com PKCE, escopos e os erros comuns, com Okta, Auth0 e Keycloak.</summary>
    <category term="OAuth 2.0"/><category term="OIDC"/><category term="Autenticação"/><category term="Autorização"/><category term="PKCE"/><category term="SSO"/>
  </entry>
  <entry>
    <title>SAML e federação: a aliança que faz um confiar no juramento do outro</title>
    <link href="https://julianovincedecampos.com/blog/saml-federacao-de-identidade/"/>
    <id>https://julianovincedecampos.com/blog/saml-federacao-de-identidade/</id>
    <published>2024-08-06T09:00:00-03:00</published>
    <updated>2024-08-06T09:00:00-03:00</updated>
    <author><name>Juliano Vince de Campos</name><uri>https://julianovincedecampos.com/sobre/</uri></author>
    <summary>Juliano Vince de Campos sobre SAML 2.0 e federação: provedor de identidade e de serviço, asserção assinada, SSO corporativo, provisionamento com SCIM e quando SAML ainda vence o OIDC, com Okta, Ping Identity e ADFS.</summary>
    <category term="SAML"/><category term="Federação"/><category term="SSO"/><category term="IAM"/><category term="SCIM"/><category term="Zero Trust"/>
  </entry>
  <entry>
    <title>Zero Trust: o homem vê a aparência, mas o perímetro real é a identidade</title>
    <link href="https://julianovincedecampos.com/blog/zero-trust-arquitetura/"/>
    <id>https://julianovincedecampos.com/blog/zero-trust-arquitetura/</id>
    <published>2024-09-03T09:00:00-03:00</published>
    <updated>2024-09-03T09:00:00-03:00</updated>
    <author><name>Juliano Vince de Campos</name><uri>https://julianovincedecampos.com/sobre/</uri></author>
    <summary>Juliano Vince de Campos sobre Zero Trust: nunca confie sempre verifique, o fim da rede confiável, microssegmentação, ZTNA e SASE, com NIST SP 800-207, o BeyondCorp do Google e o conceito de John Kindervag, e a maturidade em degraus.</summary>
    <category term="Zero Trust"/><category term="Segurança"/><category term="NIST"/><category term="ZTNA"/><category term="IAM"/><category term="Microssegmentação"/>
  </entry>
  <entry>
    <title>Threat modeling: sábio é quem enxerga o dano antes de ele nascer</title>
    <link href="https://julianovincedecampos.com/blog/threat-modeling-modelagem-de-ameacas/"/>
    <id>https://julianovincedecampos.com/blog/threat-modeling-modelagem-de-ameacas/</id>
    <published>2024-10-01T09:00:00-03:00</published>
    <updated>2024-10-01T09:00:00-03:00</updated>
    <author><name>Juliano Vince de Campos</name><uri>https://julianovincedecampos.com/sobre/</uri></author>
    <summary>Juliano Vince de Campos sobre threat modeling: as quatro perguntas de Adam Shostack, STRIDE da Microsoft, árvores de ataque de Bruce Schneier, PASTA e MITRE ATT&amp;CK, modelando ameaças no desenho antes do incidente.</summary>
    <category term="Threat Modeling"/><category term="Segurança"/><category term="STRIDE"/><category term="AppSec"/><category term="MITRE ATTACK"/><category term="SSDLC"/>
  </entry>
  <entry>
    <title>OWASP e AppSec: faça uma cerca ao redor daquilo que você construiu</title>
    <link href="https://julianovincedecampos.com/blog/owasp-appsec-seguranca-de-aplicacao/"/>
    <id>https://julianovincedecampos.com/blog/owasp-appsec-seguranca-de-aplicacao/</id>
    <published>2024-10-29T09:00:00-03:00</published>
    <updated>2024-10-29T09:00:00-03:00</updated>
    <author><name>Juliano Vince de Campos</name><uri>https://julianovincedecampos.com/sobre/</uri></author>
    <summary>Juliano Vince de Campos sobre AppSec com OWASP: o Top 10 como mapa das falhas comuns, o ASVS como régua de requisitos, o SAMM como modelo de maturidade e a segurança de aplicação como programa contínuo, com a plataforma Conviso.</summary>
    <category term="AppSec"/><category term="OWASP"/><category term="Segurança"/><category term="ASVS"/><category term="SAMM"/><category term="SSDLC"/>
  </entry>
  <entry>
    <title>SSDLC: o código provado no fogo em cada etapa, não só no fim</title>
    <link href="https://julianovincedecampos.com/blog/ssdlc-sast-dast-sca/"/>
    <id>https://julianovincedecampos.com/blog/ssdlc-sast-dast-sca/</id>
    <published>2024-11-26T09:00:00-03:00</published>
    <updated>2024-11-26T09:00:00-03:00</updated>
    <author><name>Juliano Vince de Campos</name><uri>https://julianovincedecampos.com/sobre/</uri></author>
    <summary>Juliano Vince de Campos sobre SSDLC: análise estática (SAST), dinâmica (DAST), de dependências (SCA) e de IaC, shift-left e gate de CI/CD, com Semgrep, CodeQL, Checkov, Snyk e a plataforma Conviso.</summary>
    <category term="SSDLC"/><category term="DevSecOps"/><category term="SAST"/><category term="DAST"/><category term="SCA"/><category term="Semgrep"/>
  </entry>
  <entry>
    <title>SLI: o prumo que diz se a parede está reta, medido do lado do usuário</title>
    <link href="https://julianovincedecampos.com/blog/sli-indicador-de-nivel-de-servico/"/>
    <id>https://julianovincedecampos.com/blog/sli-indicador-de-nivel-de-servico/</id>
    <published>2022-04-12T09:00:00-03:00</published>
    <updated>2022-04-12T09:00:00-03:00</updated>
    <author><name>Juliano Vince de Campos</name><uri>https://julianovincedecampos.com/sobre/</uri></author>
    <summary>Juliano Vince de Campos sobre SLI: o indicador de nível de serviço medido do lado do usuário, os quatro sinais de ouro do Google SRE, os métodos RED de Tom Wilkie e USE de Brendan Gregg, com Prometheus e Datadog.</summary>
    <category term="SLI"/><category term="SRE"/><category term="Observabilidade"/><category term="Golden Signals"/><category term="Prometheus"/><category term="Datadog"/>
  </entry>
  <entry>
    <title>SLO: a linha que separa confiável de perfeito, e o orçamento de errar</title>
    <link href="https://julianovincedecampos.com/blog/slo-objetivo-e-error-budget/"/>
    <id>https://julianovincedecampos.com/blog/slo-objetivo-e-error-budget/</id>
    <published>2022-09-20T09:00:00-03:00</published>
    <updated>2022-09-20T09:00:00-03:00</updated>
    <author><name>Juliano Vince de Campos</name><uri>https://julianovincedecampos.com/sobre/</uri></author>
    <summary>Juliano Vince de Campos sobre SLO: objetivo realista de confiabilidade, error budget como orçamento de falha, burn rate e alerta multi-janela multi-burn-rate, com o Google SRE, o livro de Alex Hidalgo e o Nobl9.</summary>
    <category term="SLO"/><category term="SRE"/><category term="Error Budget"/><category term="Burn Rate"/><category term="Confiabilidade"/><category term="Observabilidade"/>
  </entry>
  <entry>
    <title>SLA: a promessa que você assina e não pode quebrar sem pagar</title>
    <link href="https://julianovincedecampos.com/blog/sla-contrato-de-nivel-de-servico/"/>
    <id>https://julianovincedecampos.com/blog/sla-contrato-de-nivel-de-servico/</id>
    <published>2023-02-14T09:00:00-03:00</published>
    <updated>2023-02-14T09:00:00-03:00</updated>
    <author><name>Juliano Vince de Campos</name><uri>https://julianovincedecampos.com/sobre/</uri></author>
    <summary>Juliano Vince de Campos sobre SLA: o contrato de nível de serviço com penalidade, a diferença entre SLA, SLO e SLI, a matemática da disponibilidade em noves, a margem interna que protege e o Service Level Management do ITIL.</summary>
    <category term="SLA"/><category term="SRE"/><category term="ITIL"/><category term="Confiabilidade"/><category term="Contrato"/><category term="Disponibilidade"/>
  </entry>
  <entry>
    <title>Observabilidade: revelar o profundo e o oculto do sistema em produção</title>
    <link href="https://julianovincedecampos.com/blog/observabilidade-logs-metricas-traces/"/>
    <id>https://julianovincedecampos.com/blog/observabilidade-logs-metricas-traces/</id>
    <published>2023-08-08T09:00:00-03:00</published>
    <updated>2023-08-08T09:00:00-03:00</updated>
    <author><name>Juliano Vince de Campos</name><uri>https://julianovincedecampos.com/sobre/</uri></author>
    <summary>Juliano Vince de Campos sobre observabilidade: os três pilares logs, métricas e traces, OpenTelemetry como padrão, a diferença para monitoramento, cardinalidade e a pergunta desconhecida, com Datadog, CloudWatch e as ideias de Charity Majors.</summary>
    <category term="Observabilidade"/><category term="SRE"/><category term="OpenTelemetry"/><category term="Datadog"/><category term="Tracing"/><category term="Operações"/>
  </entry>
  <entry>
    <title>Gestão de incidentes: toque a trombeta, reúna o comando, restaure primeiro</title>
    <link href="https://julianovincedecampos.com/blog/gestao-de-incidentes/"/>
    <id>https://julianovincedecampos.com/blog/gestao-de-incidentes/</id>
    <published>2025-01-21T09:00:00-03:00</published>
    <updated>2025-01-21T09:00:00-03:00</updated>
    <author><name>Juliano Vince de Campos</name><uri>https://julianovincedecampos.com/sobre/</uri></author>
    <summary>Juliano Vince de Campos sobre gestão de incidentes: níveis de severidade, comando de incidente e papéis, MTTR e MTTD, e o postmortem sem culpa, com o modelo do Google SRE, o Incident Command do PagerDuty, John Allspaw e ITIL.</summary>
    <category term="Gestão de Incidentes"/><category term="SRE"/><category term="ITIL"/><category term="Postmortem"/><category term="MTTR"/><category term="On-call"/>
  </entry>
  <entry>
    <title>Gestão de problemas: achar a raiz para o incidente não brotar de novo</title>
    <link href="https://julianovincedecampos.com/blog/gestao-de-problemas/"/>
    <id>https://julianovincedecampos.com/blog/gestao-de-problemas/</id>
    <published>2025-06-17T09:00:00-03:00</published>
    <updated>2025-06-17T09:00:00-03:00</updated>
    <author><name>Juliano Vince de Campos</name><uri>https://julianovincedecampos.com/sobre/</uri></author>
    <summary>Juliano Vince de Campos sobre gestão de problemas: a diferença entre incidente e problema, análise de causa raiz, os cinco porquês de Taiichi Ohno, o diagrama de Ishikawa e a base de erros conhecidos, com o método do ITIL 4.</summary>
    <category term="Gestão de Problemas"/><category term="ITIL"/><category term="RCA"/><category term="Causa Raiz"/><category term="Operações"/><category term="SRE"/>
  </entry>
  <entry>
    <title>GMUD: a ponte estreita que se atravessa com controle, sem medo e sem freio</title>
    <link href="https://julianovincedecampos.com/blog/gestao-de-mudanca-gmud/"/>
    <id>https://julianovincedecampos.com/blog/gestao-de-mudanca-gmud/</id>
    <published>2026-02-10T09:00:00-03:00</published>
    <updated>2026-02-10T09:00:00-03:00</updated>
    <author><name>Juliano Vince de Campos</name><uri>https://julianovincedecampos.com/sobre/</uri></author>
    <summary>Juliano Vince de Campos sobre GMUD, gestão de mudança: os tipos padrão, normal e emergencial, o CAB que não vira gargalo, o change failure rate do DORA e como implantar do zero, com o change enablement do ITIL 4.</summary>
    <category term="GMUD"/><category term="Gestão de Mudança"/><category term="ITIL"/><category term="Change Failure Rate"/><category term="DORA"/><category term="Operações"/>
  </entry>
  <entry>
    <title>NIST CSF 2.0: a torre de onde se governa a segurança, agora com Govern</title>
    <link href="https://julianovincedecampos.com/blog/nist-csf-2-framework-ciberseguranca/"/>
    <id>https://julianovincedecampos.com/blog/nist-csf-2-framework-ciberseguranca/</id>
    <published>2025-03-25T09:00:00-03:00</published>
    <updated>2025-03-25T09:00:00-03:00</updated>
    <author><name>Juliano Vince de Campos</name><uri>https://julianovincedecampos.com/sobre/</uri></author>
    <summary>Juliano Vince de Campos sobre o NIST CSF 2.0: as funções Govern, Identify, Protect, Detect, Respond e Recover, a novidade da função Govern, os tiers de maturidade e os profiles, traduzindo risco cibernético para o board.</summary>
    <category term="NIST CSF"/><category term="Governança"/><category term="Cibersegurança"/><category term="GRC"/><category term="Risco"/><category term="Compliance"/>
  </entry>
  <entry>
    <title>ISO 27001: o selo que só vale quando o sistema por trás dele é vivo</title>
    <link href="https://julianovincedecampos.com/blog/iso-27001-sistema-de-gestao-seguranca/"/>
    <id>https://julianovincedecampos.com/blog/iso-27001-sistema-de-gestao-seguranca/</id>
    <published>2023-05-16T09:00:00-03:00</published>
    <updated>2023-05-16T09:00:00-03:00</updated>
    <author><name>Juliano Vince de Campos</name><uri>https://julianovincedecampos.com/sobre/</uri></author>
    <summary>Juliano Vince de Campos sobre ISO 27001: o sistema de gestão de segurança da informação, a avaliação de risco no centro, a Declaração de Aplicabilidade, os 93 controles do Anexo A na revisão 2022 e o ciclo que sustenta a certificação.</summary>
    <category term="ISO 27001"/><category term="Governança"/><category term="ISMS"/><category term="Compliance"/><category term="Risco"/><category term="Segurança"/>
  </entry>
  <entry>
    <title>LGPD: o abrigo do dado pessoal, com base legal para cada uso</title>
    <link href="https://julianovincedecampos.com/blog/lgpd-governanca-de-privacidade/"/>
    <id>https://julianovincedecampos.com/blog/lgpd-governanca-de-privacidade/</id>
    <published>2023-11-14T09:00:00-03:00</published>
    <updated>2023-11-14T09:00:00-03:00</updated>
    <author><name>Juliano Vince de Campos</name><uri>https://julianovincedecampos.com/sobre/</uri></author>
    <summary>Juliano Vince de Campos sobre LGPD: as bases legais para tratar dado pessoal, os direitos do titular, privacy by design, o papel do encarregado, o RIPD e o paralelo com o GDPR, sob a ANPD.</summary>
    <category term="LGPD"/><category term="Governança"/><category term="Privacidade"/><category term="Compliance"/><category term="GDPR"/><category term="Dados"/>
  </entry>
  <entry>
    <title>PCI-DSS: o tesouro do cartão guardado, e a arte de guardar menos</title>
    <link href="https://julianovincedecampos.com/blog/pci-dss-seguranca-de-pagamento/"/>
    <id>https://julianovincedecampos.com/blog/pci-dss-seguranca-de-pagamento/</id>
    <published>2024-06-18T09:00:00-03:00</published>
    <updated>2024-06-18T09:00:00-03:00</updated>
    <author><name>Juliano Vince de Campos</name><uri>https://julianovincedecampos.com/sobre/</uri></author>
    <summary>Juliano Vince de Campos sobre PCI-DSS: os doze requisitos, o ambiente de dados do titular do cartão, tokenização, segmentação de rede e redução de escopo, com PCI DSS 4.0, o SAQ e o QSA em fintech e pagamentos.</summary>
    <category term="PCI-DSS"/><category term="Governança"/><category term="Pagamentos"/><category term="Compliance"/><category term="Tokenização"/><category term="Fintech"/>
  </entry>
  <entry>
    <title>Gestão de riscos e GRC: o escudo e o broquel de quem governa</title>
    <link href="https://julianovincedecampos.com/blog/gestao-de-riscos-grc/"/>
    <id>https://julianovincedecampos.com/blog/gestao-de-riscos-grc/</id>
    <published>2025-09-16T09:00:00-03:00</published>
    <updated>2025-09-16T09:00:00-03:00</updated>
    <author><name>Juliano Vince de Campos</name><uri>https://julianovincedecampos.com/sobre/</uri></author>
    <summary>Juliano Vince de Campos sobre gestão de riscos e GRC: o processo da ISO 31000, o modelo das três linhas de defesa, apetite e tolerância ao risco, os quatro Ts do tratamento e o registro de riscos vivo, com COSO ERM e KRIs em ambiente regulado.</summary>
    <category term="Gestão de riscos"/><category term="GRC"/><category term="Governança"/><category term="ISO 31000"/><category term="COSO"/><category term="Compliance"/>
  </entry>
  <entry>
    <title>Governança de dados: a fonte de águas vivas e os poços quebrados</title>
    <link href="https://julianovincedecampos.com/blog/governanca-de-dados/"/>
    <id>https://julianovincedecampos.com/blog/governanca-de-dados/</id>
    <published>2026-01-20T09:00:00-03:00</published>
    <updated>2026-01-20T09:00:00-03:00</updated>
    <author><name>Juliano Vince de Campos</name><uri>https://julianovincedecampos.com/sobre/</uri></author>
    <summary>Juliano Vince de Campos sobre governança de dados: o arcabouço DAMA-DMBOK, os papéis de dono, curador e custódio, o catálogo e a linhagem de dados, e as dimensões de qualidade que decidem se a IA treina em água limpa ou em poço quebrado.</summary>
    <category term="Governança de dados"/><category term="Governança"/><category term="DAMA-DMBOK"/><category term="Qualidade de dados"/><category term="Dados"/><category term="IA"/>
  </entry>
  <entry>
    <title>AWS Well-Architected: a casa que a sabedoria constrói sobre pilares</title>
    <link href="https://julianovincedecampos.com/blog/aws-well-architected-seis-pilares/"/>
    <id>https://julianovincedecampos.com/blog/aws-well-architected-seis-pilares/</id>
    <published>2022-05-12T09:00:00-03:00</published>
    <updated>2025-11-04T09:00:00-03:00</updated>
    <author><name>Juliano Vince de Campos</name><uri>https://julianovincedecampos.com/sobre/</uri></author>
    <summary>Juliano Vince de Campos sobre o AWS Well-Architected Framework: os seis pilares, excelência operacional, segurança, confiabilidade, eficiência de performance, otimização de custo e sustentabilidade, o processo de review e as compensações reais em arquitetura de nuvem.</summary>
    <category term="Well-Architected"/><category term="AWS"/><category term="Cloud e Plataforma"/><category term="Arquitetura"/><category term="SRE"/><category term="Nuvem"/>
  </entry>
  <entry>
    <title>Platform Engineering: aplainar a estrada para o time andar sozinho</title>
    <link href="https://julianovincedecampos.com/blog/platform-engineering-idp/"/>
    <id>https://julianovincedecampos.com/blog/platform-engineering-idp/</id>
    <published>2024-09-23T09:00:00-03:00</published>
    <updated>2024-09-23T09:00:00-03:00</updated>
    <author><name>Juliano Vince de Campos</name><uri>https://julianovincedecampos.com/sobre/</uri></author>
    <summary>Juliano Vince de Campos sobre Platform Engineering: a plataforma interna de desenvolvimento (IDP), os golden paths, o Backstage, a plataforma tratada como produto e a carga cognitiva do Team Topologies, o que o mercado adotou para times entregarem sem depender de ops.</summary>
    <category term="Platform Engineering"/><category term="Cloud e Plataforma"/><category term="IDP"/><category term="Backstage"/><category term="DevEx"/><category term="Team Topologies"/>
  </entry>
  <entry>
    <title>Infraestrutura como código: o que está escrito se cumpre igual toda vez</title>
    <link href="https://julianovincedecampos.com/blog/infraestrutura-como-codigo-terraform/"/>
    <id>https://julianovincedecampos.com/blog/infraestrutura-como-codigo-terraform/</id>
    <published>2022-11-08T09:00:00-03:00</published>
    <updated>2025-06-30T09:00:00-03:00</updated>
    <author><name>Juliano Vince de Campos</name><uri>https://julianovincedecampos.com/sobre/</uri></author>
    <summary>Juliano Vince de Campos sobre infraestrutura como código: Terraform e Terragrunt, o modelo declarativo e idempotente, o plan e o apply, o arquivo de state, os módulos, a detecção de drift e a infraestrutura imutável, o que o mercado usa para provisionar nuvem de forma reprodutível.</summary>
    <category term="Infra como código"/><category term="Terraform"/><category term="Terragrunt"/><category term="Cloud e Plataforma"/><category term="IaC"/><category term="Nuvem"/>
  </entry>
  <entry>
    <title>GitOps: o sistema volta sozinho ao estado que está escrito no Git</title>
    <link href="https://julianovincedecampos.com/blog/gitops-argocd-flux/"/>
    <id>https://julianovincedecampos.com/blog/gitops-argocd-flux/</id>
    <published>2023-07-19T09:00:00-03:00</published>
    <updated>2023-07-19T09:00:00-03:00</updated>
    <author><name>Juliano Vince de Campos</name><uri>https://julianovincedecampos.com/sobre/</uri></author>
    <summary>Juliano Vince de Campos sobre GitOps: o Git como fonte única de verdade, o laço de reconciliação que corrige o drift sozinho, o modelo pull contra push, e as ferramentas ArgoCD e Flux, com os princípios do OpenGitOps da CNCF para operar Kubernetes de forma declarativa.</summary>
    <category term="GitOps"/><category term="ArgoCD"/><category term="Flux"/><category term="Cloud e Plataforma"/><category term="Kubernetes"/><category term="CI/CD"/>
  </entry>
  <entry>
    <title>Policy as Code: o decreto que não se ultrapassa, escrito em código</title>
    <link href="https://julianovincedecampos.com/blog/policy-as-code-opa-checkov/"/>
    <id>https://julianovincedecampos.com/blog/policy-as-code-opa-checkov/</id>
    <published>2024-02-15T09:00:00-03:00</published>
    <updated>2024-02-15T09:00:00-03:00</updated>
    <author><name>Juliano Vince de Campos</name><uri>https://julianovincedecampos.com/sobre/</uri></author>
    <summary>Juliano Vince de Campos sobre Policy as Code: OPA e Rego, Checkov, Sentinel, Kyverno e Gatekeeper, onde a política atua no pipeline, o Atlantis no gate do plan, e a diferença entre guardrail preventivo que barra e controle detectivo que só alerta, o que o mercado usa para conformidade automatizada.</summary>
    <category term="Policy as Code"/><category term="OPA"/><category term="Checkov"/><category term="Cloud e Plataforma"/><category term="Compliance"/><category term="DevSecOps"/>
  </entry>
  <entry>
    <title>Kubernetes: o timoneiro que conduz mil contêineres pelo estado desejado</title>
    <link href="https://julianovincedecampos.com/blog/kubernetes-orquestracao/"/>
    <id>https://julianovincedecampos.com/blog/kubernetes-orquestracao/</id>
    <published>2023-03-14T09:00:00-03:00</published>
    <updated>2025-08-19T09:00:00-03:00</updated>
    <author><name>Juliano Vince de Campos</name><uri>https://julianovincedecampos.com/sobre/</uri></author>
    <summary>Juliano Vince de Campos sobre Kubernetes: o modelo declarativo de estado desejado, o control loop que se autocura, os objetos essenciais (pod, deployment, service), a crítica honesta da complexidade e quando não usar, o que o mercado adotou para orquestrar contêineres em escala.</summary>
    <category term="Kubernetes"/><category term="Cloud e Plataforma"/><category term="Contêineres"/><category term="Orquestração"/><category term="CNCF"/><category term="SRE"/>
  </entry>
  <entry>
    <title>Progressive delivery: pouco a pouco, para a falha nunca chegar inteira</title>
    <link href="https://julianovincedecampos.com/blog/progressive-delivery-canary/"/>
    <id>https://julianovincedecampos.com/blog/progressive-delivery-canary/</id>
    <published>2025-01-27T09:00:00-03:00</published>
    <updated>2025-01-27T09:00:00-03:00</updated>
    <author><name>Juliano Vince de Campos</name><uri>https://julianovincedecampos.com/sobre/</uri></author>
    <summary>Juliano Vince de Campos sobre progressive delivery: canary, blue-green e rolling deployment, feature flags que separam deploy de release, e o rollback automático guiado por métrica, com Argo Rollouts, Flagger e Harness, o que o mercado usa para lançar sem derrubar todo mundo de uma vez.</summary>
    <category term="Progressive delivery"/><category term="Canary"/><category term="Cloud e Plataforma"/><category term="Feature flags"/><category term="CI/CD"/><category term="SRE"/>
  </entry>
  <entry>
    <title>Chaos Engineering: atravessar o vale da sombra de propósito, sem temer</title>
    <link href="https://julianovincedecampos.com/blog/chaos-engineering-resiliencia/"/>
    <id>https://julianovincedecampos.com/blog/chaos-engineering-resiliencia/</id>
    <published>2024-11-11T09:00:00-03:00</published>
    <updated>2024-11-11T09:00:00-03:00</updated>
    <author><name>Juliano Vince de Campos</name><uri>https://julianovincedecampos.com/sobre/</uri></author>
    <summary>Juliano Vince de Campos sobre Chaos Engineering: o método de experimento por hipótese, o estado estável, o blast radius controlado, a herança da Netflix com o Chaos Monkey, os game days e o fault injection com o AWS FIS, o que o mercado usa para provar resiliência antes do incidente real.</summary>
    <category term="Chaos Engineering"/><category term="Cloud e Plataforma"/><category term="Resiliência"/><category term="SRE"/><category term="Confiabilidade"/><category term="Netflix"/>
  </entry>
  <entry>
    <title>Landing Zone: a fundação que se lança antes de erguer a nuvem</title>
    <link href="https://julianovincedecampos.com/blog/landing-zone-fundacao-de-nuvem/"/>
    <id>https://julianovincedecampos.com/blog/landing-zone-fundacao-de-nuvem/</id>
    <published>2023-09-05T09:00:00-03:00</published>
    <updated>2025-03-22T09:00:00-03:00</updated>
    <author><name>Juliano Vince de Campos</name><uri>https://julianovincedecampos.com/sobre/</uri></author>
    <summary>Juliano Vince de Campos sobre Landing Zone: a estratégia multi-conta, AWS Organizations e unidades organizacionais, os SCPs e o Control Tower, o baseline de log, rede e identidade que toda conta herda, e a fábrica de contas, o que o mercado usa para fundar a nuvem antes de construir sobre ela.</summary>
    <category term="Landing Zone"/><category term="AWS"/><category term="Cloud e Plataforma"/><category term="Organizations"/><category term="Governança"/><category term="Nuvem"/>
  </entry>
  <entry>
    <title>Migração para a nuvem: as jornadas, etapa por etapa, e os seis Rs</title>
    <link href="https://julianovincedecampos.com/blog/migracao-para-nuvem-6-rs/"/>
    <id>https://julianovincedecampos.com/blog/migracao-para-nuvem-6-rs/</id>
    <published>2022-08-30T09:00:00-03:00</published>
    <updated>2022-08-30T09:00:00-03:00</updated>
    <author><name>Juliano Vince de Campos</name><uri>https://julianovincedecampos.com/sobre/</uri></author>
    <summary>Juliano Vince de Campos sobre migração para a nuvem: os 6 Rs (rehost, replatform, repurchase, refactor, retire, retain), a tensão entre lift-and-shift e reescrever, as ondas de migração, a descoberta e o mapeamento de dependência, o que o mercado usa para migrar sem virar caos.</summary>
    <category term="Migração"/><category term="Cloud e Plataforma"/><category term="6 Rs"/><category term="AWS"/><category term="Nuvem"/><category term="Arquitetura"/>
  </entry>
  <entry>
    <title>Métricas DORA: com a medida que se mede a entrega, ela é medida</title>
    <link href="https://julianovincedecampos.com/blog/metricas-dora-engenharia-de-entrega/"/>
    <id>https://julianovincedecampos.com/blog/metricas-dora-engenharia-de-entrega/</id>
    <published>2024-05-20T09:00:00-03:00</published>
    <updated>2024-05-20T09:00:00-03:00</updated>
    <author><name>Juliano Vince de Campos</name><uri>https://julianovincedecampos.com/sobre/</uri></author>
    <summary>Juliano Vince de Campos sobre as métricas DORA: frequência de deploy, lead time para mudança, taxa de falha de mudança e tempo de restauração, a descoberta do Accelerate de que velocidade e estabilidade andam juntas, os clusters de desempenho e a armadilha de virar métrica em meta.</summary>
    <category term="DORA"/><category term="Cloud e Plataforma"/><category term="Métricas"/><category term="DevOps"/><category term="Engenharia"/><category term="SRE"/>
  </entry>
  <entry>
    <title>Service Mesh: a rede de bronze que liga cada serviço a todos</title>
    <link href="https://julianovincedecampos.com/blog/service-mesh-istio-linkerd/"/>
    <id>https://julianovincedecampos.com/blog/service-mesh-istio-linkerd/</id>
    <published>2024-07-16T09:00:00-03:00</published>
    <updated>2024-07-16T09:00:00-03:00</updated>
    <author><name>Juliano Vince de Campos</name><uri>https://julianovincedecampos.com/sobre/</uri></author>
    <summary>Juliano Vince de Campos sobre Service Mesh: o padrão sidecar, os planos de dados e controle, mTLS, gestão de tráfego com retry e circuit breaking, observabilidade, as ferramentas Istio e Linkerd, e a pergunta honesta de quando o mesh compensa a complexidade que ele adiciona.</summary>
    <category term="Service Mesh"/><category term="Cloud e Plataforma"/><category term="Istio"/><category term="Kubernetes"/><category term="mTLS"/><category term="Microsserviços"/>
  </entry>
  <entry>
    <title>Disaster Recovery na nuvem: a arca construída antes do dilúvio</title>
    <link href="https://julianovincedecampos.com/blog/disaster-recovery-na-nuvem/"/>
    <id>https://julianovincedecampos.com/blog/disaster-recovery-na-nuvem/</id>
    <published>2023-05-24T09:00:00-03:00</published>
    <updated>2025-02-10T09:00:00-03:00</updated>
    <author><name>Juliano Vince de Campos</name><uri>https://julianovincedecampos.com/sobre/</uri></author>
    <summary>Juliano Vince de Campos sobre disaster recovery na nuvem: RTO e RPO, as quatro estratégias (backup e restore, pilot light, warm standby, multi-site), a compensação entre custo e velocidade de recuperação, o multi-região e o teste de DR que separa plano de esperança.</summary>
    <category term="Disaster Recovery"/><category term="Cloud e Plataforma"/><category term="RTO"/><category term="RPO"/><category term="Resiliência"/><category term="Nuvem"/>
  </entry>
  <entry>
    <title>Autoscaling: alargar a tenda conforme a demanda, e recolhê-la depois</title>
    <link href="https://julianovincedecampos.com/blog/autoscaling-e-capacidade/"/>
    <id>https://julianovincedecampos.com/blog/autoscaling-e-capacidade/</id>
    <published>2025-06-05T09:00:00-03:00</published>
    <updated>2025-06-05T09:00:00-03:00</updated>
    <author><name>Juliano Vince de Campos</name><uri>https://julianovincedecampos.com/sobre/</uri></author>
    <summary>Juliano Vince de Campos sobre autoscaling e capacidade na nuvem: escala horizontal e vertical, HPA, cluster autoscaler e Karpenter, escala reativa contra preditiva, right-sizing, instâncias spot e a compensação entre custo e saturação, o que o mercado usa para ajustar recurso à demanda.</summary>
    <category term="Autoscaling"/><category term="Cloud e Plataforma"/><category term="Kubernetes"/><category term="Capacidade"/><category term="FinOps"/><category term="Karpenter"/>
  </entry>
  <entry>
    <title>SOLID: cada um em seu próprio trabalho, para o código não apodrecer</title>
    <link href="https://julianovincedecampos.com/blog/solid-principios-design/"/>
    <id>https://julianovincedecampos.com/blog/solid-principios-design/</id>
    <published>2016-03-22T09:00:00-03:00</published>
    <updated>2023-11-30T09:00:00-03:00</updated>
    <author><name>Juliano Vince de Campos</name><uri>https://julianovincedecampos.com/sobre/</uri></author>
    <summary>Juliano Vince de Campos sobre SOLID: os cinco princípios de Robert C. Martin, responsabilidade única, aberto-fechado, substituição de Liskov, segregação de interface e inversão de dependência, o que o mercado usa para manter código que muda sem medo, e quando aplicar vira excesso.</summary>
    <category term="SOLID"/><category term="Engenharia"/><category term="Design de software"/><category term="Orientação a objetos"/><category term="Clean Code"/><category term="Arquitetura"/>
  </entry>
  <entry>
    <title>Design Patterns: nada há de novo, o problema recorrente tem forma conhecida</title>
    <link href="https://julianovincedecampos.com/blog/design-patterns-gof/"/>
    <id>https://julianovincedecampos.com/blog/design-patterns-gof/</id>
    <published>2016-09-14T09:00:00-03:00</published>
    <updated>2016-09-14T09:00:00-03:00</updated>
    <author><name>Juliano Vince de Campos</name><uri>https://julianovincedecampos.com/sobre/</uri></author>
    <summary>Juliano Vince de Campos sobre design patterns: os padrões da Gang of Four, as três categorias (criacionais, estruturais, comportamentais), o vocabulário compartilhado que eles criam e a armadilha do uso dogmático, o que o mercado usa para resolver problemas de projeto recorrentes.</summary>
    <category term="Design Patterns"/><category term="Engenharia"/><category term="Gang of Four"/><category term="Orientação a objetos"/><category term="Arquitetura"/><category term="Design de software"/>
  </entry>
  <entry>
    <title>Testes automatizados: provai-me nisto, e mude o código sem medo</title>
    <link href="https://julianovincedecampos.com/blog/testes-automatizados-tdd/"/>
    <id>https://julianovincedecampos.com/blog/testes-automatizados-tdd/</id>
    <published>2017-05-08T09:00:00-03:00</published>
    <updated>2017-05-08T09:00:00-03:00</updated>
    <author><name>Juliano Vince de Campos</name><uri>https://julianovincedecampos.com/sobre/</uri></author>
    <summary>Juliano Vince de Campos sobre testes automatizados: a pirâmide de testes de Mike Cohn, o ciclo red-green-refactor do TDD de Kent Beck, unidade, integração e ponta a ponta, a diferença entre cobertura e confiança e os testes instáveis, o que o mercado usa para mudar código sem medo.</summary>
    <category term="Testes"/><category term="TDD"/><category term="Engenharia"/><category term="Qualidade"/><category term="Pirâmide de testes"/><category term="Automação"/>
  </entry>
  <entry>
    <title>Refatoração e dívida técnica: reparar a casa sem derrubá-la</title>
    <link href="https://julianovincedecampos.com/blog/refatoracao-divida-tecnica/"/>
    <id>https://julianovincedecampos.com/blog/refatoracao-divida-tecnica/</id>
    <published>2018-02-19T09:00:00-03:00</published>
    <updated>2018-02-19T09:00:00-03:00</updated>
    <author><name>Juliano Vince de Campos</name><uri>https://julianovincedecampos.com/sobre/</uri></author>
    <summary>Juliano Vince de Campos sobre refatoração e dívida técnica: a definição de Martin Fowler de mudar estrutura sem mudar comportamento, a metáfora da dívida de Ward Cunningham, o quadrante da dívida, os code smells e a refatoração em passos pequenos sob a rede de testes.</summary>
    <category term="Refatoração"/><category term="Dívida técnica"/><category term="Engenharia"/><category term="Clean Code"/><category term="Manutenção"/><category term="Qualidade"/>
  </entry>
  <entry>
    <title>Clean Architecture: a cortina que separa o núcleo do que é só detalhe</title>
    <link href="https://julianovincedecampos.com/blog/clean-architecture-hexagonal/"/>
    <id>https://julianovincedecampos.com/blog/clean-architecture-hexagonal/</id>
    <published>2019-06-27T09:00:00-03:00</published>
    <updated>2019-06-27T09:00:00-03:00</updated>
    <author><name>Juliano Vince de Campos</name><uri>https://julianovincedecampos.com/sobre/</uri></author>
    <summary>Juliano Vince de Campos sobre Clean Architecture e arquitetura hexagonal: a regra da dependência apontando para dentro, ports and adapters de Alistair Cockburn, o domínio independente de framework e banco, a testabilidade que isso dá e o custo da cerimônia quando aplicada em excesso.</summary>
    <category term="Clean Architecture"/><category term="Arquitetura hexagonal"/><category term="Engenharia"/><category term="Ports and Adapters"/><category term="Arquitetura"/><category term="Design de software"/>
  </entry>
  <entry>
    <title>Domain-Driven Design: dar nomes certos ao domínio, para todos falarem a mesma língua</title>
    <link href="https://julianovincedecampos.com/blog/domain-driven-design/"/>
    <id>https://julianovincedecampos.com/blog/domain-driven-design/</id>
    <published>2020-04-15T09:00:00-03:00</published>
    <updated>2020-04-15T09:00:00-03:00</updated>
    <author><name>Juliano Vince de Campos</name><uri>https://julianovincedecampos.com/sobre/</uri></author>
    <summary>Juliano Vince de Campos sobre Domain-Driven Design: a linguagem ubíqua de Eric Evans, os contextos delimitados e o mapa de contextos, os padrões táticos (entidade, objeto de valor, agregado, evento de domínio) e quando a complexidade do domínio justifica DDD.</summary>
    <category term="DDD"/><category term="Domain-Driven Design"/><category term="Engenharia"/><category term="Modelagem"/><category term="Linguagem ubíqua"/><category term="Arquitetura"/>
  </entry>
  <entry>
    <title>Monólito e microsserviços: uma só língua, ou o preço de espalhar</title>
    <link href="https://julianovincedecampos.com/blog/monolito-vs-microsservicos/"/>
    <id>https://julianovincedecampos.com/blog/monolito-vs-microsservicos/</id>
    <published>2021-08-11T09:00:00-03:00</published>
    <updated>2021-08-11T09:00:00-03:00</updated>
    <author><name>Juliano Vince de Campos</name><uri>https://julianovincedecampos.com/sobre/</uri></author>
    <summary>Juliano Vince de Campos sobre monólito e microsserviços: o pêndulo do mercado, o imposto do sistema distribuído, o monólito modular como meio-termo de Sam Newman, a lei de Conway, o antipadrão do monólito distribuído e quando dividir em serviços de fato compensa.</summary>
    <category term="Microsserviços"/><category term="Monólito"/><category term="Engenharia"/><category term="Arquitetura distribuída"/><category term="Arquitetura"/><category term="Sistemas"/>
  </entry>
  <entry>
    <title>Arquitetura orientada a eventos: o livro de memória que registra tudo que aconteceu</title>
    <link href="https://julianovincedecampos.com/blog/arquitetura-orientada-a-eventos/"/>
    <id>https://julianovincedecampos.com/blog/arquitetura-orientada-a-eventos/</id>
    <published>2022-03-29T09:00:00-03:00</published>
    <updated>2022-03-29T09:00:00-03:00</updated>
    <author><name>Juliano Vince de Campos</name><uri>https://julianovincedecampos.com/sobre/</uri></author>
    <summary>Juliano Vince de Campos sobre arquitetura orientada a eventos: o evento como fato, o desacoplamento por publicação e assinatura, CQRS, event sourcing com o log como fonte de verdade, sagas e o custo da consistência eventual e da depuração em sistemas orientados a eventos.</summary>
    <category term="Event-driven"/><category term="CQRS"/><category term="Engenharia"/><category term="Event Sourcing"/><category term="Arquitetura"/><category term="Sistemas distribuídos"/>
  </entry>
  <entry>
    <title>Design de API: boca a boca, o contrato claro entre quem serve e quem consome</title>
    <link href="https://julianovincedecampos.com/blog/design-de-api-rest-graphql/"/>
    <id>https://julianovincedecampos.com/blog/design-de-api-rest-graphql/</id>
    <published>2023-10-17T09:00:00-03:00</published>
    <updated>2023-10-17T09:00:00-03:00</updated>
    <author><name>Juliano Vince de Campos</name><uri>https://julianovincedecampos.com/sobre/</uri></author>
    <summary>Juliano Vince de Campos sobre design de API: a API como contrato, REST e o modelo de maturidade de Richardson, GraphQL e gRPC, o desenho contract-first com OpenAPI, o versionamento e a compatibilidade que não quebra quem depende da sua API.</summary>
    <category term="API"/><category term="REST"/><category term="Engenharia"/><category term="GraphQL"/><category term="Contrato"/><category term="Integração"/>
  </entry>
  <entry>
    <title>Microfrontends: muitas cortinas unidas por colchetes, e o tabernáculo é um</title>
    <link href="https://julianovincedecampos.com/blog/microfrontends/"/>
    <id>https://julianovincedecampos.com/blog/microfrontends/</id>
    <published>2024-07-30T09:00:00-03:00</published>
    <updated>2024-07-30T09:00:00-03:00</updated>
    <author><name>Juliano Vince de Campos</name><uri>https://julianovincedecampos.com/sobre/</uri></author>
    <summary>Juliano Vince de Campos sobre microfrontends: a autonomia de time levada ao frontend, as estratégias de composição (build-time, module federation, edge, web components), a tensão entre independência e experiência coesa, o custo em dependências e payload, e quando é exagero.</summary>
    <category term="Microfrontends"/><category term="Engenharia"/><category term="Frontend"/><category term="Arquitetura"/><category term="Composição"/><category term="Autonomia de time"/>
  </entry>
  <entry>
    <title>Design System: uma só lei para toda a interface, dos átomos às páginas</title>
    <link href="https://julianovincedecampos.com/blog/design-system-atomic/"/>
    <id>https://julianovincedecampos.com/blog/design-system-atomic/</id>
    <published>2025-05-13T09:00:00-03:00</published>
    <updated>2025-05-13T09:00:00-03:00</updated>
    <author><name>Juliano Vince de Campos</name><uri>https://julianovincedecampos.com/sobre/</uri></author>
    <summary>Juliano Vince de Campos sobre design system: os design tokens, o Atomic Design de Brad Frost (átomos, moléculas, organismos), a biblioteca de componentes como fonte única da verdade, a acessibilidade embutida e a governança que mantém o padrão de interface vivo e adotado.</summary>
    <category term="Design System"/><category term="Engenharia"/><category term="Frontend"/><category term="Atomic Design"/><category term="Design tokens"/><category term="UX"/>
  </entry>
</feed>
